Fortra BoKS: una actualización corrige tres fallos críticos
Fortra ha corregido ocho fallos de seguridad en Core Privileged Access Manager, más conocido como BoKS. Tres de ellos tienen una calificación crítica, entre ellos una omisión de autenticación relacionada con la forma en que el producto genera las contraseñas de las cuentas de servicio de Active Directory.
BoKS ofrece a las organizaciones una forma centralizada de gestionar sus parques de equipos Unix y Linux. Los administradores lo utilizan para aplicar políticas y controlar el acceso a las cuentas, lo que lo convierte en un objetivo muy valioso si algo sale mal.
Contraseñas predecibles que abren la puerta
El problema más grave se identifica como CVE-2026-79901 y tiene una puntuación CVSS de 9,9. Fortra lo hizo público el jueves y advirtió de que afecta a las implantaciones de BoKS Manager que utilizan BoKS keytab para gestionar cuentas de servicio de Active Directory. Un keytab es un archivo que almacena credenciales para que los servicios puedan autenticarse sin que nadie tenga que escribir una contraseña.
